<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Petr ₿itcoin</title><author><name>Petr ₿itcoin</name></author><id>https://teletype.in/atom/petr_bitcoin</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/petr_bitcoin?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@petr_bitcoin?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=petr_bitcoin"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/petr_bitcoin?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-05-25T08:34:18.797Z</updated><entry><id>petr_bitcoin:b66hqe8DYmg</id><link rel="alternate" type="text/html" href="https://teletype.in/@petr_bitcoin/b66hqe8DYmg?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=petr_bitcoin"></link><title>Электронную подпись встроят в SIM-карту</title><published>2021-10-10T08:32:09.083Z</published><updated>2021-10-10T08:32:09.083Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/0c/d6/0cd62cb0-48ca-4442-be79-9b2d56b24b1b.jpeg"></media:thumbnail><summary type="html">&lt;img src=&quot;https://www.securitylab.ru/upload/iblock/120/1206d13d62fa4137a9189a41c674aaa9.jpg&quot;&gt;Минцифры выпустит SIM-карты с электронной подписью: ведомство собрало рабочую группу, чтобы обсудить работу системы.</summary><content type="html">
  &lt;p id=&quot;8KLq&quot;&gt;Минцифры выпустит SIM-карты с электронной подписью: ведомство собрало рабочую группу, чтобы обсудить работу системы.&lt;/p&gt;
  &lt;figure id=&quot;c9L8&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://www.securitylab.ru/upload/iblock/120/1206d13d62fa4137a9189a41c674aaa9.jpg&quot; width=&quot;770&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;J2CU&quot;&gt;Российские власти готовятся к очередному этапу цифровизации страны. Минцифры создало рабочую группу, в рамках которой будет разрабатываться механизм внедрения усиленных квалифицированных электронных подписей (УКЭП) в SIM-карты граждан. Это позволит в перспективе полностью избавиться от необходимости в физических подписях документов.&lt;/p&gt;
  &lt;p id=&quot;KEX8&quot;&gt;В сообщении Минцифры сказано о том, что усиленные квалифицированные электронные подписи (УКЭП) можно будет ставить на базе стандартных сим-карт для телефонов. Поскольку такая подпись защищена и программно, и юридически, сопоставима по значимости с личной, такой подход избавит россиян от многих проблем при проведении критически важных и рискованных операций, а также избавит от необходимости личного посещения различных инстанций. Как именно будет реализована технология УКЭП на сим-картах, не уточняется.&lt;/p&gt;
  &lt;p id=&quot;DSQj&quot;&gt;Усиленная квалифицированная цифровая подпись на текущий момент имеет самый высокий класс защиты и по юридической силе сопоставима с собственноручной подписью. В том числе её использует бизнес при подаче отчётов в налоговую и для участия в электронных торгах.&lt;/p&gt;

</content></entry><entry><id>petr_bitcoin:IpyGgtKxQ2B</id><link rel="alternate" type="text/html" href="https://teletype.in/@petr_bitcoin/IpyGgtKxQ2B?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=petr_bitcoin"></link><title>Приставы начали взыскивать с Twitter 8,9 млн рублей штрафов</title><published>2021-10-10T08:31:15.363Z</published><updated>2021-10-10T08:31:15.363Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/57/35/57351d51-62f2-4e20-a88b-a2ca40488eee.jpeg"></media:thumbnail><summary type="html">&lt;img src=&quot;https://www.securitylab.ru/upload/iblock/d6d/d6d87eb9a32b4434cbf9aab41ff6facc.jpg&quot;&gt;Компания оштрафована за неудаление запрещенной информации</summary><content type="html">
  &lt;p id=&quot;3WG8&quot;&gt;Компания оштрафована за неудаление запрещенной информации&lt;/p&gt;
  &lt;figure id=&quot;eoq8&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://www.securitylab.ru/upload/iblock/d6d/d6d87eb9a32b4434cbf9aab41ff6facc.jpg&quot; width=&quot;840&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;buRp&quot;&gt;ФСПП требует от «Twitter» оплату штрафов на 8,9 млн рублей – пишет «РИА Новости». «Twitter» должен заплатить за три исполнительных производства, сумма которых равна 3,2 млн, 2,4 млн и 3,3 млн рублей.&lt;/p&gt;
  &lt;p id=&quot;dP3p&quot;&gt;Напомним, что в сентябре в Москве мировой суд наложил на Twitter штраф в сумме 5 млн рублей за отказ удалять запрещённый в России контент (ст. 13.41 КоАП РФ). Таким образом, общая сумма штрафов, наложенных на соцсеть, превысила 45 млн рублей.&lt;/p&gt;
  &lt;p id=&quot;Hryd&quot;&gt;Всего с начала текущего года в России компания Twitter получила около 60 млн рублей штрафов за отказ удалить запрещённый контент.&lt;/p&gt;

</content></entry><entry><id>petr_bitcoin:jw5ssCko_vE</id><link rel="alternate" type="text/html" href="https://teletype.in/@petr_bitcoin/jw5ssCko_vE?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=petr_bitcoin"></link><title>Пентагон волнуется за безопасность ИИ, создаваемого в США</title><published>2021-10-10T08:30:05.426Z</published><updated>2021-10-10T08:30:05.426Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/41/dc/41dcd24a-f001-40ca-bdc4-30930ecac77a.jpeg"></media:thumbnail><summary type="html">&lt;img src=&quot;https://static.riafan.ru/uploads/2021/05/26/orig-163-1622011303.jpeg&quot;&gt;Министерство обороны Соединенных Штатов выразило опасение за будущее создаваемого Пентагоном искусственного интеллекта (ИИ) в связи с угрозой хакерских атак на него, в том числе со стороны взломщиков, действующих в интересах других государств.</summary><content type="html">
  &lt;figure id=&quot;2iGS&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://static.riafan.ru/uploads/2021/05/26/orig-163-1622011303.jpeg&quot; width=&quot;1920&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Z6GS&quot;&gt;Министерство обороны Соединенных Штатов выразило опасение за будущее создаваемого Пентагоном искусственного интеллекта (ИИ) в связи с угрозой хакерских атак на него, в том числе со стороны взломщиков, действующих в интересах других государств.&lt;/p&gt;
  &lt;p id=&quot;qlhI&quot;&gt;Такое заявление сделал директор Объединенного центра исследований в сфере искусственного интеллекта Пентагона, генерал-лейтенант Майкл Грон.&lt;/p&gt;
  &lt;p id=&quot;RTzb&quot;&gt;«Принимая во внимание наш опыт с некоторыми нашими глобальными противниками в киберсфере, а также всего, что спонсируется государствами или криминальными структурами, … становится очевидно, что под угрозой находится как наш военный потенциал, так и гражданский, то есть весь», — сказал Грон.&lt;/p&gt;
  &lt;p id=&quot;5FYG&quot;&gt;По его словам, целью иностранных хакеров также неизбежно станет искусственный интеллект.&lt;/p&gt;
  &lt;p id=&quot;iMFa&quot;&gt;Ранее Грон утверждал, что США лидируют в области исследования технологий искусственного интеллекта, чему способствует, в частности, конкуренция в этой сфере с такими странами, как Россия и Китай.&lt;/p&gt;
  &lt;p id=&quot;ve7B&quot;&gt;Подробнее: &lt;a href=&quot;https://www.securitylab.ru/news/525415.php&quot; target=&quot;_blank&quot;&gt;https://www.securitylab.ru/news/525415.php&lt;/a&gt;&lt;/p&gt;

</content></entry><entry><id>petr_bitcoin:1CADqh2TcJB</id><link rel="alternate" type="text/html" href="https://teletype.in/@petr_bitcoin/1CADqh2TcJB?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=petr_bitcoin"></link><title>Ботнет из маршрутизаторов TP-Link годами использовался для рассылки дешевых SMS</title><published>2021-10-10T08:28:52.135Z</published><updated>2021-10-10T08:28:52.135Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/e2/2c/e22c240b-9e52-4659-8c73-4fa19d5a3e93.jpeg"></media:thumbnail><summary type="html">&lt;img src=&quot;https://www.securitylab.ru/upload/iblock/275/275bd09bfc8cbe9d6671a2043c0e930e.jpg&quot;&gt;Как минимум с 2016 года взломанные устройства использовались для рассылки SMS со ставками, кодами верификации и пр.</summary><content type="html">
  &lt;p id=&quot;Sdep&quot;&gt;Как минимум с 2016 года взломанные устройства использовались для рассылки SMS со ставками, кодами верификации и пр.&lt;/p&gt;
  &lt;figure id=&quot;hNbj&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://www.securitylab.ru/upload/iblock/275/275bd09bfc8cbe9d6671a2043c0e930e.jpg&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;gltC&quot;&gt;Специалисты ИБ-компаний Acronis и Search-Lab Роберт Нойманн (Robert Neumann) и Сергей Эбрхарт (Gergely Eberhardt) раскрыли подробности о крупном подпольном сервисе SMS-рассылок, работавшем на основе бот-сети из тысяч взломанных маршрутизаторов TP-Link MR6400 со встроенной возможностью отправлять SMS-сообщения.&lt;/p&gt;
  &lt;p id=&quot;TGrL&quot;&gt;По меньшей мере с 2016 года взломанные мартшрутизаторы использовались для рассылки сообщений со ставками, кодами верификации, подтверждениями online-платежей или пожертвований или отправки загадочных сообщений, которые экспертам пока не удалось расшифровать.&lt;/p&gt;
  &lt;p id=&quot;bGK5&quot;&gt;В интервью изданию The Record Нойманн рассказал, что заинтересовался проблемой после того, как ему в руки попал зараженный маршрутизатор с поддержкой 4G, «преподнесший» своему владельцу огромный телефонный счет, львиную долю в котором составляла плата за исходящие SMS-сообщения, отправленные с SIM-карты на устройстве.&lt;/p&gt;
  &lt;p id=&quot;D5U1&quot;&gt;Как удалось выяснить, хакеры скомпрометировали маршрутизаторы, воспользовавшись обнаруженной в 2015 году уязвимостью (CVE-2015-3035), позволяющей без авторизации получить доступ к файлам на устройствах TP-Link. Нойман смог воспроизвести эксплоит, использующий CVE-2015-3035, для доступа к одной из LTE-функций маршрутизатора, служащей для «отправки сообщений, чтения входящих и исходящих SMS-цепочек, сбора информации о SIM-карте и модификации LAN и часовых настроек».&lt;/p&gt;
  &lt;p id=&quot;CB34&quot;&gt;Хотя уязвимость была исправлена в версиях прошивок TP-Link, выпущенных после 2015 года, многие маршрутизаторы и по сей день остаются уязвимыми.&lt;/p&gt;
  &lt;p id=&quot;TvYj&quot;&gt;Нойманну не удалось идентифицировать создателей ботнета, как и обнаружить рекламу подпольного SMS-сервиса, однако разнообразие SMS-рассылок говорит о наличии широкой клиентской базы.&lt;/p&gt;
  &lt;p id=&quot;wb8o&quot;&gt;По словам экспертов, ботнет все еще работает, но с 2018 года его активность значительно снизилась.&lt;/p&gt;
  &lt;p id=&quot;Du2V&quot;&gt;«Отсутствие интереса у киберпреступников, обновление прошивки устройства до исправленной версии, переход на новую уязвимую модель с более высокой рыночной долей или блокировка [функций отправки SMS] на SIM-карте – все это может способствовать снижению активности», - отметил Нойманн.&lt;/p&gt;
  &lt;p id=&quot;5QDC&quot;&gt;&lt;a href=&quot;https://www.securitylab.ru/news/525418.php&quot; target=&quot;_blank&quot;&gt;p&lt;/a&gt;&lt;/p&gt;

</content></entry><entry><id>petr_bitcoin:6BjBYHoR5-1</id><link rel="alternate" type="text/html" href="https://teletype.in/@petr_bitcoin/6BjBYHoR5-1?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=petr_bitcoin"></link><title>Минюст США создает группу по борьбе с отмыванием средств в криптовалюте</title><published>2021-10-10T08:28:03.466Z</published><updated>2021-10-10T08:28:03.466Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/ae/56/ae5635fe-1590-4f98-8a62-c7bea512e0ce.jpeg"></media:thumbnail><summary type="html">&lt;img src=&quot;https://www.securitylab.ru/upload/iblock/577/577a18f4a869a3355a7c4936ff91c275.jpg&quot;&gt;Министерство юстиции США сформировало группу следователей для расследования использования криптовалюты в преступных целях.</summary><content type="html">
  &lt;p id=&quot;JTMe&quot;&gt;Министерство юстиции США сформировало группу следователей для расследования использования криптовалюты в преступных целях.&lt;/p&gt;
  &lt;figure id=&quot;BT70&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://www.securitylab.ru/upload/iblock/577/577a18f4a869a3355a7c4936ff91c275.jpg&quot; width=&quot;750&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;IJLp&quot;&gt;Группа под кодовым названием NCET будет заниматься делами, совершенными биржами виртуальных валют, группами и отдельными лицами, причастными к отмыванию денег. Об этом сообщает Reuters со ссылкой на заместителя генерального прокурора Лизу Монако.&lt;/p&gt;
  &lt;p id=&quot;PG7F&quot;&gt;Члены данной команды также будут исследовать услуги, которые взимают с клиентов плату за отправку криптовалюты на адрес, а также скрывают источник средств. Кроме того, они будут работать над отслеживанием и восстановлением активов, утраченных в результате мошенничества или вымогательства с помощью программ-вымогателей.&lt;/p&gt;
  &lt;p id=&quot;rlTC&quot;&gt;«Криптовалютные биржи хотят стать банками будущего, поэтому мы должны быть уверены, что люди могут доверять используемым системам, и мы должны быть готовы пресечь злоупотребления. Суть в защите потребителей», — заявила Монако&lt;/p&gt;
  &lt;p id=&quot;Yaat&quot;&gt;В последние годы наблюдается рост числа киберпреступлений, в том числе атак с использованием программ-вымогателей, когда злоумышленники нацелены на компании из разных отраслей, чтобы удерживать их сети в заложниках в обмен на оплату через криптовалюту.&lt;/p&gt;

</content></entry><entry><id>petr_bitcoin:eakqQduuYib</id><link rel="alternate" type="text/html" href="https://teletype.in/@petr_bitcoin/eakqQduuYib?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=petr_bitcoin"></link><title>Samsung извинилась за российское ПО на смартфонах жителей Великобритании</title><published>2021-10-10T08:26:46.612Z</published><updated>2021-10-10T08:26:46.612Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/3f/b9/3fb9b7ac-b50a-4078-9724-d40d1d6cbb94.jpeg"></media:thumbnail><summary type="html">&lt;img src=&quot;https://www.securitylab.ru/upload/iblock/7b4/7b4e44c66ecbe07db3cb4c51809daadc.jpg&quot;&gt;Британское подразделение Samsung стало получать уведомления от пользователей которые заявили об установке приложений, предписанных российским правительством.</summary><content type="html">
  &lt;p id=&quot;4W8u&quot;&gt;Британское подразделение Samsung стало получать уведомления от пользователей которые заявили об установке приложений, предписанных российским правительством.&lt;/p&gt;
  &lt;figure id=&quot;7jVQ&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://www.securitylab.ru/upload/iblock/7b4/7b4e44c66ecbe07db3cb4c51809daadc.jpg&quot; width=&quot;832&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;240n&quot;&gt;Приложения на смартфоны от компании Samsung в Великобритании были установлены якобы «в рамках реализации требований постановления правительства РФ», сообщает портал ITHome.&lt;/p&gt;
  &lt;p id=&quot;9n27&quot;&gt;Как сообщается, одним из первых с данной проблемой столкнулся Эндрю Эдмандс. После покупки подержанного Samsung Galaxy Z Fold2 на Amazon он получил уведомление об обновлении прошивки. В описании было сказано, что в перезагрузка обязательных приложений была проведена в соответствии с постановлением правительства РФ. Уточнялось, что некоторые из приложений будут установлены после сброса настроек до заводских.&lt;/p&gt;
  &lt;p id=&quot;KYLv&quot;&gt;Это могло произойти из-за закона о предустановке российских программ и приложений, который действует с 1 июля 2020 года на территории РФ. Но при этом от установки программного обеспечения можно отказаться. Но Эдманс не знал этого и даже испугался того, что происходит. Он связался с компанией, но ответа не получил.&lt;/p&gt;
  &lt;p id=&quot;oHHd&quot;&gt;Спустя четыре дня пользователь вновь связался с Samsung. Технический специалист получил удаленный доступ к смартфону Эдмандса и… заявил, что раньше никогда подобного не видел.&lt;/p&gt;
  &lt;p id=&quot;tchb&quot;&gt;После этого об инциденте было должен в штаб-квартиру Samsung, и, в конце концов, Эдмансу сообщили о том, что в уведомлении об обновлении произошла «ошибка».&lt;/p&gt;
  &lt;p id=&quot;Umk4&quot;&gt;Также стало известно, что Эдманс был не единственным пользователем устройств Samsung из Великобритании, получившим упомянутое уведомление. На это указывает комментарий, который дал представитель Samsung журналистам из BBC. «Мы можем подтвердить, что формулировка сообщения была неправильной и послание распространилось среди ограниченного числа клиентов компании в Великобритании по ошибке. Полученное обновление предназначалось для Великобритании, и никакие сторонние приложения из России не были установлены на устройства и не имели доступа к самим устройствам. Приносим искренние извинения за доставленные неудобства», — сказал представитель компании в беседе с журналистами.&lt;/p&gt;
  &lt;p id=&quot;QKll&quot;&gt;Тем не менее житель Великобритании остался недоволен полученным ответом. Он подчеркнул, что страдает биполярным расстройством, а потому был встревожен извещением о ПО из России. Переживая за безопасность своего нового телефона, британец несколько дней испытывал страх, что усугубило его эмоциональное состояние.&lt;/p&gt;

</content></entry><entry><id>petr_bitcoin:oStHnmyMO1Y</id><link rel="alternate" type="text/html" href="https://teletype.in/@petr_bitcoin/oStHnmyMO1Y?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=petr_bitcoin"></link><title>Google запретит блокировщикам рекламы работать в браузере Chrome</title><published>2021-10-02T07:26:25.836Z</published><updated>2021-10-02T07:26:25.836Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/c3/9c/c39c2200-e0f4-468c-8bef-c31562ea67ca.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://www.securitylab.ru/upload/iblock/a5d/a5d65b2de8ec10100da743abb347feff.png&quot;&gt;Google планирует перевести браузер Chrome на новую платформу для разработчиков – Manifest v3, что повлечет за собой прекращение работы блокировщиков реклам</summary><content type="html">
  &lt;p id=&quot;v2a4&quot;&gt;Google планирует перевести браузер Chrome на новую платформу для разработчиков – Manifest v3, что повлечет за собой прекращение работы блокировщиков реклам&lt;/p&gt;
  &lt;figure id=&quot;bbeM&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://www.securitylab.ru/upload/iblock/a5d/a5d65b2de8ec10100da743abb347feff.png&quot; width=&quot;728&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;bJc1&quot;&gt;Компания Google заявила, что созданные в соответствии со спецификацией Manifest V2 расширения для Chrome перестанут работать в январе 2023 года. После этого в браузере будут поддерживаться только расширения Manifest V3, в результате чего, уверены некоторые разработчики, сильно затруднится создание надстроек, и их функции будут существенно ограничены. По сути, расширения станут не более чем игрушками, а блокировщики рекламы потеряют в эффективности.&lt;/p&gt;
  &lt;p id=&quot;03uA&quot;&gt;Разработчики таких расширений uBlock Origin, uMatrix и NoScript говорят, что тех фильтров, которые разрешает использовать интерфейс, не хватит на сборку даже простейшего программного обеспечения. Это означает, что теперь реклама в Google будет неизбежна. Возможность блокировки объявлений сохранят только для корпоративных клиентов.&lt;/p&gt;
  &lt;p id=&quot;ecI5&quot;&gt;«Разрабатываемый несколько лет Manifest V3 стал более безопасным, производительным и обеспечивающим большую конфиденциальность, чем его предшественник», — отметил менеджер по продуктам в подразделениях по расширениям Chrome и Chrome Web Store Дэвид Ли.&lt;/p&gt;
  &lt;p id=&quot;th28&quot;&gt;Ли уточнил, что расширения на Manifest V2 перестанут приниматься в Chrome Web Store с 17 января 2022 года, а существующие расширения можно будет обновить. С января 2023 года расширения на старом стандарте перестанут запускаться, и обновить их уже не получится.&lt;/p&gt;

</content></entry><entry><id>petr_bitcoin:Mb5ZaB6oVxD</id><link rel="alternate" type="text/html" href="https://teletype.in/@petr_bitcoin/Mb5ZaB6oVxD?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=petr_bitcoin"></link><title>Исследователи нашли способ осуществлять платежи с заблокированных iPhone с картой VISA</title><published>2021-09-30T10:44:43.634Z</published><updated>2021-09-30T10:44:43.634Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/63/13/6313f0b5-05e5-4942-a13e-5b24ced016ff.jpeg"></media:thumbnail><summary type="html">&lt;img src=&quot;https://www.securitylab.ru/upload/iblock/f76/f764208d8657bde844e1f7d9a43fa6f1.jpg&quot;&gt;Метод представляет собой активную MitM-атаку воспроизведения и ретрансляции.</summary><content type="html">
  &lt;p id=&quot;Wq5T&quot;&gt;Метод представляет собой активную MitM-атаку воспроизведения и ретрансляции.&lt;/p&gt;
  &lt;figure id=&quot;nAzk&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://www.securitylab.ru/upload/iblock/f76/f764208d8657bde844e1f7d9a43fa6f1.jpg&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;FVdT&quot;&gt;Исследователи из Университета Бирмингема и Университета Суррея в Великобритании обнаружили способ совершать мошеннические платежи с помощью Apple Pay с заблокированного iPhone с картой Visa. Метод представляет собой цифровую версию карманной кражи. Он работает по воздуху, даже если iPhone находится в сумке или в чьем-то кармане.&lt;/p&gt;
  &lt;p id=&quot;H6GI&quot;&gt;Специалисты изучали ретрансляционные атаки на бесконтактные платежи и обнаружили, что устройства iPhone подтверждают транзакции при определенных условиях. Для проведения платежа пользователям iPhone необходимо авторизовать его, разблокировав телефон с помощью Face ID, Touch ID или пароля. Однако в некоторых случаях, например при оплате проезда в общественном транспорте, разблокировка устройства делает процесс оплаты обременительным для пользователя. Apple Pay решила проблему с помощью функции Express Transit, позволяющей совершать транзакцию без разблокировки устройства.&lt;/p&gt;
  &lt;p id=&quot;Xf6T&quot;&gt;Express Transit работает с турникетами и считывателями карт, которые отправляют нестандартную последовательность байтов, минуя экран блокировки Apple Pay. В сочетании с картой Visa эту функцию можно использовать для обхода экрана блокировки Apple Pay и совершения незаконной оплаты с заблокированного iPhone на устройство чтения EMV на любую сумму и без авторизации пользователя.&lt;/p&gt;
  &lt;p id=&quot;R7ex&quot;&gt;Исследователи смогли имитировать транзакцию, используя устройство Proxmark. Метод представляет собой активную MitM-атаку воспроизведения и ретрансляции, в ходе которой Proxmark воспроизводит «специальные байты» на iPhone, якобы совершая оплату билета без необходимости аутентификации пользователя.&lt;/p&gt;
  &lt;p id=&quot;T5YM&quot;&gt;Эксперты также смогли изменить показатели Card Transaction Qualifiers (CTQ), отвечающие за установку лимитов бесконтактных транзакций. В ходе эксперимента исследователи осуществили транзакцию на сумму 1 тыс. фунтов стерлингов с заблокированного iPhone. Атака была успешно протестирована на iPhone 7 и iPhone 12.&lt;/p&gt;
  &lt;p id=&quot;iGcA&quot;&gt;Тесты прошли успешно только с iPhone и картами Visa. В случае Mastercard выполняется проверка того, что заблокированный iPhone принимает транзакции только от считывателей карт с кодом транзитного продавца.&lt;/p&gt;
  &lt;p id=&quot;O7OE&quot;&gt;Результаты исследования были отправлены в Apple и Visa в октябре 2020 года и мае 2021 года соответственно, но ни одна из компаний не устранила проблему. Вместо этого техногиганты переложили бремя исправления друг на друга, поэтому уязвимость все еще присутствует и может быть использована с помощью стандартного оборудования и программного обеспечения.&lt;/p&gt;

</content></entry><entry><id>petr_bitcoin:dJRX-Lb2hoA</id><link rel="alternate" type="text/html" href="https://teletype.in/@petr_bitcoin/dJRX-Lb2hoA?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=petr_bitcoin"></link><title>ИИ защитит клиентов Сбербанка от мошенничества</title><published>2021-09-30T10:43:05.751Z</published><updated>2021-09-30T10:43:05.751Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/90/99/9099bcda-a6a6-4300-b254-fa0c264e8b72.jpeg"></media:thumbnail><summary type="html">&lt;img src=&quot;https://www.securitylab.ru/upload/iblock/346/346b0acb7be9225a6f1584f65416506c.jpg&quot;&gt;Теперь абоненты &quot;Сбермобайла&quot; смогут чаще распознавать мошенников во время телефонного звонка благодаря сервису &quot;Аура&quot;, разработанному Сбером совместно с компанией АБК.</summary><content type="html">
  &lt;p id=&quot;kDHs&quot;&gt;Теперь абоненты &amp;quot;Сбермобайла&amp;quot; смогут чаще распознавать мошенников во время телефонного звонка благодаря сервису &amp;quot;Аура&amp;quot;, разработанному Сбером совместно с компанией АБК.&lt;/p&gt;
  &lt;figure id=&quot;vBSP&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://www.securitylab.ru/upload/iblock/346/346b0acb7be9225a6f1584f65416506c.jpg&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;LKrz&quot;&gt;&amp;quot;Сбер&amp;quot; запустил сервис &amp;quot;Аура&amp;quot;, который будет предупреждать пользователей о возможном телефонном мошенничестве, пишет ТАСС со ссылкой на слова технического директора виртуального мобильного оператора &amp;quot;СберМобайл&amp;quot; Евгения Ситникова.&lt;/p&gt;
  &lt;p id=&quot;U3p2&quot;&gt;&amp;quot;Мы с компанией АБК разработали и внедрили систему „Аура“ на сети „СберМобайл“. Эта система уведомляет абонента голосовым сообщением в момент разговора о возможном мошенничестве. При этом потенциальный мошенник не слышит это сообщение. Искусственный интеллект анализирует голосовой поток и определяет поведенческую модель мошенничества», — сказал Ситников.&lt;/p&gt;
  &lt;p id=&quot;lN4v&quot;&gt;Точность определения мошенников составляет 80%, нейросеть обучали на тысячах реальных записей криминальных звонков. До конца текущего года система будет функционировать в пилотном режиме в более чем 12 регионах России. Возможность распространения подобного сервиса на других мобильных операторов пока не рассматривается.&lt;/p&gt;
  &lt;p id=&quot;Bkoe&quot;&gt;В свою очередь гендиректор АКБ Дмитрий Теплицкий уточнил, что в первом полугодии текущего года более 70% звонков с незнакомых номеров поступало именно от злоумышленников, а ежемесячно они крадут у граждан от 3,5 до 5 миллиардов рублей с помощью метода социальной инженерии и новых схем давления.&lt;/p&gt;

</content></entry><entry><id>petr_bitcoin:sQ3dp9sKHZ8</id><link rel="alternate" type="text/html" href="https://teletype.in/@petr_bitcoin/sQ3dp9sKHZ8?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=petr_bitcoin"></link><title>ESET: Каждый пятый россиянин мечтает стать хакером</title><published>2021-09-30T10:40:31.482Z</published><updated>2021-09-30T10:40:31.482Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/97/ac/97acda80-42bf-4f5f-b56d-753dd279d9bc.jpeg"></media:thumbnail><summary type="html">&lt;img src=&quot;https://www.securitylab.ru/upload/iblock/21b/21b31e0980dc7c559f3631be3b00cf53.jpeg&quot;&gt;Аналитики антивирусной компании ESET изучили мнение россиян о хакерской деятельности.</summary><content type="html">
  &lt;p id=&quot;Qzlc&quot;&gt;Аналитики антивирусной компании ESET изучили мнение россиян о хакерской деятельности.&lt;/p&gt;
  &lt;figure id=&quot;W8Ay&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://www.securitylab.ru/upload/iblock/21b/21b31e0980dc7c559f3631be3b00cf53.jpeg&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;mR95&quot;&gt;Желание стать хакером выразила пятая часть участников опроса, проведенного среди российских пользователей в сентябре 2021 года. Об этом свидетельствуют результаты исследования международного разработчика антивирусных программ ESET.&lt;/p&gt;
  &lt;p id=&quot;Yan9&quot;&gt;Больше всего попробовать себя в этой роли хотят молодые люди в возрасте от 18 до 24 лет, а также 23% мужчин и 16% женщин. Тем не менее, 80% опрошенных не хотели бы заниматься такой IT-деятельностью, — отмечается в исследовании.&lt;/p&gt;
  &lt;p id=&quot;jig7&quot;&gt;Директор департамента корпоративного бизнеса ESET Антон Пономарев, комментируя итоги опроса, отметил, что негативное отношение к хакерам является следствием информационного шума в новостях после громких взломов или утечек данных. По словам эксперта, хакингом занимаются не только мошенники, но и законопослушные программисты.&lt;/p&gt;
  &lt;p id=&quot;wAeG&quot;&gt;По мнению 47% россиян, хакеры могут приносить пользу обществу, быть хорошими и честными, однако 53% с этим не согласны — на их взгляд, хакеры являются обманщиками и мошенниками.&lt;/p&gt;
  &lt;p id=&quot;GDkv&quot;&gt;Специалисты ESET при этом подчеркивают, что 85% участников опроса думают, что хакеры взламывают чужие сайты, при этом 72% заявили, что они занимаются воровством или уничтожением данных, для 61% респондентов хакеры – это люди, которые выводят из строя технику или ее программное обеспечение.&lt;/p&gt;
  &lt;p id=&quot;ES39&quot;&gt;Кроме того, 18% заявили, что хакеры помогают в исправлении ошибок в программном коде. Еще 16% считают, что профессия хакера заключается в предотвращении уничтожения или повреждения данных.&lt;/p&gt;

</content></entry></feed>